现在,来自于谷歌、雅虎、Comcast、微软、LinkedIn和1&1 Mail 等高科技公司的工程师们已经制订了新的电子邮件加密提案,该提案已在上周五提交给互联网工程任务组。
它提出了丰富的技术细节,来防止攻击者冒充目标服务器,或通过现有的各种攻击方式在传输过程中破坏SSL,达到拦截或者修改的电子邮件的目的。
它们的想法是当一个电子邮件发送给一个支持SMTP STS的域的时候,发件人会自动检查目标服务器是否支持加密,以及证书是否合法有效,如果无效,邮件不会被发送出去,并且告诉用户为什么邮件没有被发送。
如果这个提案成功,它最终将确保电子邮件通信通过网络上早已存在的规则加以保护。